|
发表于 2012-7-27 20:49:47
|
显示全部楼层
474103476 发表于 2012-7-27 17:28
那个拾物call 是多出来的,不记得删节了
现在有个汇编代码在易里不知怎处理才对,不用注入的方式
LEA EDI ...
这个是 遍历 里面的
00A5CFB0 /$ 83EC 20 sub esp,20 遍历基址头
00A5CFB3 |. A1 C4BCF600 mov eax,dword ptr ds:[F6BCC4]
00A5CFB8 |. D905 185EDF00 fld dword ptr ds:[DF5E18]
00A5CFBE |. 8B88 90000000 mov ecx,dword ptr ds:[eax+90]
00A5CFC4 |. D91C24 fstp dword ptr ss:[esp]
00A5CFC7 |. 8B90 94000000 mov edx,dword ptr ds:[eax+94]
00A5CFCD |. 8B80 98000000 mov eax,dword ptr ds:[eax+98]
00A5CFD3 |. 8325 4854F400>and dword ptr ds:[F45448],FFFFFFFE
00A5CFDA |. 894424 10 mov dword ptr ss:[esp+10],eax
00A5CFDE |. A1 3C54F400 mov eax,dword ptr ds:[F4543C] 遍历基址
00A313E3 |. 57 push edi
这是 以前的..
eax 的值 是 遍历基址 读取出来的 |
|